Preámbulo
Esta Política de privacidad (la «Política de privacidad») describe cómo Cuverse Limited y Cuverse Technologies Limited (conjuntamente, «Cuverse», e individualmente o según lo requiera el contexto, «Cuverse Limited» o «Cuverse Technologies») recopilan, usan, almacenan, transfieren y tratan de otro modo los datos personales de las personas físicas.
Característica arquitectónica importante. El Grupo Cuverse incluye dos entidades jurídicas, cada una de las cuales desempeña una función distinta y asume su propia responsabilidad por el tratamiento de datos personales:
- Cuverse Technologies Limited — el operador del sitio web cuverse.com, las aplicaciones móviles y la infraestructura tecnológica relacionada. Cuverse Technologies actúa como responsable del tratamiento independiente en el sentido del Art 4(7) del Regulation (EU) 2016/679 (GDPR) respecto de los datos personales tratados en la Plataforma Cuverse;
- Cuverse Limited — el proveedor de servicios de minería de criptoactivos. Cuverse Limited actúa como responsable del tratamiento independiente respecto de los datos personales tratados a efectos de la ejecución del Contrato de alojamiento de hardware de minería y del Contrato de servicio de minería, incluidas la facturación, el KYC, el cumplimiento AML y el soporte al Cliente en asuntos de minería.
Las dos empresas son responsables independientes, y no corresponsables. Cada una asume su propia responsabilidad por el tratamiento de datos personales dentro de su ámbito de responsabilidad. La asignación detallada de funciones se establece en el § 2 de esta Política de privacidad.
El intercambio de datos personales entre las empresas se realiza sobre la base de un Intercompany Services Agreement, como una transferencia de responsable a responsable, en la que cada responsable tiene su propia base jurídica. Datos de contacto para consultas sobre protección de datos personales: Cuverse Limited — [email protected].
Esta Política de privacidad se ha redactado teniendo en cuenta los requisitos de:
- el Reglamento General de Protección de Datos (Regulation (EU) 2016/679, «GDPR») para usuarios y Clientes de la UE/EEE;
- la Personal Data (Privacy) Ordinance de Hong Kong («PDPO») para usuarios y Clientes de Hong Kong;
- otras leyes de protección de datos aplicables en las jurisdicciones en las que Cuverse presta servicios.
Al usar la Plataforma Cuverse o al celebrar un Contrato de alojamiento de hardware de minería o un Contrato de servicio de minería, la persona física confirma que ha revisado esta Política de privacidad y comprende los principios para el tratamiento de sus datos personales que se establecen a continuación.
§ 1. Definiciones
§ 2. Quién es responsable de tus datos personales
2.1. Cuverse Technologies Limited como responsable del tratamiento de datos de la Plataforma
Cuverse Technologies Limited es el responsable del tratamiento respecto de los Datos personales tratados en relación con el uso de la Plataforma. Esto incluye:
- datos recopilados al crear la Cuenta (correo electrónico, nombre, país de residencia, contraseña en forma cifrada);
- datos de autenticación y sesión (registros de inicio de sesión, direcciones IP, información del dispositivo y del navegador);
- datos sobre la interacción con la Plataforma (páginas visitadas, botones pulsados, tiempo en el sitio);
- cookies y tecnologías similares (véase la Política de cookies aparte);
- datos enviados a través de formularios de contacto y del servicio de soporte.
Datos de contacto de Cuverse Technologies para consultas sobre protección de datos:
Correo electrónico: [email protected]
Dirección postal: Cuverse Technologies Limited, Unit 1603, 16/F, The L. Plaza, 367–375 Queen’s Road Central, Sheung Wan, Hong Kong
2.2. Cuverse Limited como responsable del tratamiento de datos de servicios de minería
Cuverse Limited es el responsable del tratamiento respecto de los Datos personales tratados a efectos de la ejecución del Contrato de alojamiento de hardware de minería y del Contrato de servicio de minería. Esto incluye:
- datos de identificación del Cliente a efectos de KYC (nombre, fecha de nacimiento, nacionalidad, documentos de identidad);
- datos de contacto del Cliente (domicilio, teléfono);
- datos financieros (datos de pago, historial de transacciones, información de facturación, operaciones de Prepago de servicios);
- dirección de la Billetera del Cliente (la dirección de Bitcoin externa proporcionada por el Cliente);
- datos sobre los productos adquiridos (Hardware de minería, Paquetes de servicio, Especificaciones de pedido);
- datos sobre Recompensas de minería y operaciones de pool;
- datos sobre la residencia fiscal aplicable (a efectos de cumplimiento fiscal);
- datos sobre el estado de sanciones (cotejo con sanciones de OFAC, UE y ONU);
- correspondencia con el Cliente sobre asuntos relacionados con la minería.
Datos de contacto de Cuverse Limited para consultas sobre protección de datos:
Correo electrónico: [email protected]
Dirección postal: Cuverse Limited, 7/F, MW Tower, 1 Bonham Strand, Sheung Wan, Hong Kong
2.3. Implicación práctica
Para comodidad del Interesado, cada uno de los dos responsables tiene su propio correo electrónico de contacto para consultas sobre protección de datos:
- [email protected] — para asuntos relacionados con los Servicios de minería de Cuverse Limited (KYC, facturación, Hardware de minería, Paquetes de servicio);
- [email protected] — para asuntos relacionados con el uso de la Plataforma de Cuverse Technologies Limited (Cuenta, cookies, analítica, soporte al cliente).
Si el Interesado no está seguro de cuál de los responsables es competente respecto de su solicitud concreta, puede ponerse en contacto con cualquiera de las direcciones indicadas — Cuverse, dentro del grupo, dirigirá la solicitud al responsable adecuado y velará por que se tramite dentro de los plazos establecidos por la ley aplicable.
2.4. Intercambio de datos entre los dos responsables
Cuverse Technologies y Cuverse Limited comparten Datos personales en la medida necesaria para el desempeño de sus respectivas funciones (por ejemplo, la transferencia de datos de la Cuenta de Cuverse Technologies a Cuverse Limited para la incorporación de un nuevo Cliente y la realización del KYC). Dicho intercambio se rige por un Intercompany Services Agreement aparte y se realiza de conformidad con la legislación de protección de datos aplicable. La base jurídica de dicho intercambio es la ejecución de las obligaciones contractuales frente al Interesado (Art 6(1)(b) GDPR) y los intereses legítimos del grupo (Art 6(1)(f) GDPR).
§ 3. Categorías de datos personales recopilados
Cuverse recopila las siguientes categorías de Datos personales:
3.1. Datos de identidad y contacto
- nombre completo (para personas físicas);
- nombre y datos de registro de la persona jurídica (para Clientes B2B);
- fecha de nacimiento;
- nacionalidad y país de residencia;
- dirección de correo electrónico;
- número de teléfono (opcional);
- dirección postal (para determinadas operaciones);
- país de residencia fiscal.
3.2. Datos de cuenta y autenticación
- usuario y contraseña (la contraseña se almacena exclusivamente en forma cifrada usando funciones hash modernas);
- datos de 2FA (opcional);
- registros de inicio de sesión y de sesión;
- direcciones IP de inicio de sesión;
- información del dispositivo y del navegador (User Agent).
3.3. Datos de identificación y KYC
A efectos del cumplimiento de la normativa AML/KYC y de los requisitos de los proveedores de pago, Cuverse recopila:
- documentos de identidad (pasaporte, documento de identidad, permiso de conducir);
- selfie o foto con un documento para la verificación biométrica;
- comprobante de domicilio (factura de suministros, extracto bancario);
- otros documentos exigidos por el proveedor de KYC o por la ley aplicable.
La verificación KYC se realiza a través de un proveedor de KYC integrado que actúa como encargado del tratamiento para Cuverse Limited. La información sobre el proveedor concreto está disponible a solicitud (véase el § 16).
3.4. Datos financieros
- historial de transacciones (Precio de compra, Precio del paquete, Tarifas de alojamiento, Tarifas de servicio, recargas de Prepago de servicios);
- datos de pago (a través de proveedores de pago integrados — Cuverse no almacena los datos completos de la tarjeta bancaria);
- dirección de la Billetera del Cliente (la dirección de Bitcoin externa proporcionada por el Cliente);
- historial de recargas y cargos del Prepago de servicios;
- historial de acumulación y uso de Puntos de fidelidad.
3.5. Datos relacionados con la minería
- identificadores del Hardware de minería adquirido;
- números de serie del Hardware de minería (para el modo Alojamiento);
- parámetros operativos (Hash Rate, Tarifa de alojamiento, selección del Pool de minería);
- datos sobre Recompensas de minería y su transferencia a la Billetera del Cliente;
- historial de cambios entre pools y modos de funcionamiento.
3.6. Datos de comunicaciones
- mensajes enviados por el Cliente al servicio de soporte;
- historial de comunicaciones por correo electrónico con Cuverse;
- notificaciones push enviadas al Cliente e información sobre su entrega;
- mensajes a través de los chats integrados en el sitio web.
3.7. Datos técnicos y de uso
- cookies y tecnologías similares (véase la Política de cookies);
- datos sobre la navegación por el sitio web y las aplicaciones móviles;
- tiempo dedicado a páginas concretas;
- fuentes de referencia (desde dónde llegó el usuario al sitio web);
- información del dispositivo (tipo, sistema operativo, resolución de pantalla);
- geolocalización (a nivel de país, sobre la base de la dirección IP).
3.8. Preferencias de marketing
- consentimiento o rechazo de las comunicaciones de marketing;
- preferencias en cuanto a categorías de comunicaciones (novedades, actualizaciones de productos, promociones);
- historial de interacción con los correos electrónicos de marketing (aperturas, clics).
3.9. Datos de cotejo de sanciones
- resultados del cotejo del Cliente con las listas de sanciones (OFAC SDN, lista consolidada de sanciones de la UE, UK OFSI, sanciones de la ONU);
- fecha y resultado de cada comprobación.
§ 4. Fuentes de datos personales
Cuverse obtiene Datos personales de las siguientes fuentes:
(1) Directamente del Interesado. La mayoría de los Datos personales los proporciona el propio Interesado al crear la Cuenta, al realizar pedidos, al someterse al KYC y al contactar con el soporte.
(2) Automáticamente. Algunos datos se recopilan automáticamente al usar la Plataforma (cookies, registros, direcciones IP, información del dispositivo).
(3) De proveedores terceros. Cuverse recibe datos de proveedores integrados:
- los proveedores de KYC facilitan los resultados de la verificación de identidad;
- los proveedores de pago facilitan los estados de las transacciones y (en determinados casos) confirmaciones de la identidad del pagador;
- los servicios de cotejo de sanciones facilitan los resultados de las comprobaciones frente a las listas de sanciones.
(4) De fuentes públicas. En determinados casos, Cuverse puede consultar fuentes de acceso público (por ejemplo, bases de datos de sanciones o registros mercantiles públicos para Clientes B2B).
§ 5. Fines y bases jurídicas del tratamiento
Cuverse trata Datos personales para los siguientes fines y sobre las siguientes bases jurídicas:
5.1. Creación y gestión de la cuenta
Finalidades: registro de la Cuenta, autenticación, recuperación de la cuenta, mantenimiento de la sesión, garantía de la seguridad de la Cuenta.
Responsable del tratamiento: Cuverse Technologies.
Base jurídica: ejecución de un contrato (Condiciones de uso de la Plataforma) — Art 6(1)(b) GDPR.
5.2. Celebración y ejecución de los Contratos de servicio de minería
Finalidades: tramitación de pedidos, celebración del Contrato de alojamiento de hardware de minería o del Contrato de servicio de minería, facturación, supervisión del Prepago de servicios, prestación de servicios de alojamiento y funcionamiento de los Paquetes de servicio.
Responsable del tratamiento: Cuverse Limited.
Base jurídica: ejecución de un contrato — Art 6(1)(b) GDPR.
5.3. Cumplimiento de KYC y AML
Finalidades: verificación de la identidad del Cliente, cotejo con las listas de sanciones, cumplimiento de la legislación contra el blanqueo de capitales.
Responsable del tratamiento: Cuverse Limited.
Base jurídica: cumplimiento de las obligaciones legales de Cuverse Limited — Art 6(1)(c) GDPR.
5.4. Procesamiento de pagos
Finalidades: procesamiento de los pagos por Hardware de minería, Paquetes de servicio, Tarifas de alojamiento y recargas de Prepago de servicios.
Responsable del tratamiento: Cuverse Limited (Cuverse Technologies — respecto de la infraestructura técnica).
Base jurídica: ejecución de un contrato — Art 6(1)(b) GDPR.
5.5. Soporte al cliente
Finalidades: gestión de las consultas del Cliente, resolución de cuestiones técnicas y comerciales, información al Cliente sobre el estado de los servicios.
Responsable del tratamiento: Cuverse Limited (para asuntos relacionados con la minería) o Cuverse Technologies (para asuntos relacionados con la Plataforma).
Base jurídica: ejecución de un contrato — Art 6(1)(b) GDPR; intereses legítimos — Art 6(1)(f) GDPR.
5.6. Comunicaciones de marketing
Finalidades: información al Cliente sobre nuevos productos, promociones y actualizaciones; envío de boletines.
Responsable del tratamiento: Cuverse Technologies o Cuverse Limited (según el tipo de comunicación).
Base jurídica: consentimiento del Interesado — Art 6(1)(a) GDPR. El Cliente puede retirar en cualquier momento el consentimiento a través de la función correspondiente en la Cuenta o del enlace para darse de baja en cualquier correo electrónico.
5.7. Analítica y mejora del servicio
Finalidades: análisis del uso de la Plataforma, identificación de funciones populares, mejora de la experiencia del usuario, optimización de las campañas de marketing.
Responsable del tratamiento: Cuverse Technologies.
Base jurídica: intereses legítimos de Cuverse Technologies en mejorar la calidad de la Plataforma — Art 6(1)(f) GDPR. Para la analítica a través de servicios de terceros — consentimiento del Interesado a través del banner de cookies.
5.8. Seguridad y prevención del fraude
Finalidades: protección de la Plataforma frente a ciberataques, detección de operaciones fraudulentas, protección de las Cuentas de los Clientes frente al acceso no autorizado.
Responsable del tratamiento: ambas empresas, cada una dentro de su ámbito de responsabilidad.
Base jurídica: intereses legítimos — Art 6(1)(f) GDPR; cumplimiento de obligaciones legales — Art 6(1)(c) GDPR.
5.9. Cumplimiento legal y defensa frente a reclamaciones
Finalidades: cumplimiento de la ley aplicable, defensa frente a posibles reclamaciones legales, sustanciación de procedimientos judiciales.
Responsable del tratamiento: ambas empresas.
Base jurídica: cumplimiento de obligaciones legales — Art 6(1)(c) GDPR; intereses legítimos — Art 6(1)(f) GDPR.
5.10. Cumplimiento fiscal
Finalidades: contabilidad, preparación de declaraciones fiscales, cumplimiento de los requisitos de las autoridades fiscales de Hong Kong y otras jurisdicciones aplicables.
Responsable del tratamiento: Cuverse Limited.
Base jurídica: cumplimiento de obligaciones legales — Art 6(1)(c) GDPR.
§ 7. Transferencias internacionales de datos
7.1. Carácter transfronterizo de las operaciones
Cuverse es un grupo internacional con operaciones en Hong Kong, Europa y otras jurisdicciones. Los Datos personales pueden transferirse entre distintas jurisdicciones, incluidas:
- Hong Kong (la jurisdicción de constitución de ambas entidades Cuverse);
- la Unión Europea (la jurisdicción de la mayoría de los Clientes B2C);
- otras jurisdicciones en las que operan los contratistas de Cuverse.
7.2. Decisiones de adecuación
Para cada transferencia de datos fuera del EEE, Cuverse garantiza un nivel de protección adecuado por uno de los siguientes medios:
- transferencia a un país con una decisión de adecuación de la Comisión Europea (Art 45 GDPR);
- la celebración de las Cláusulas Contractuales Tipo de la UE en virtud de la Decisión de la Comisión 2021/914, con la aplicación de cualesquiera medidas complementarias determinadas como resultado de una Transfer Impact Assessment;
- otros mecanismos previstos en el Art 46 GDPR.
7.3. Transferencias a proveedores terceros
Cuando se transfieren Datos personales a terceros (proveedores conforme al § 6), Cuverse garantiza la aplicación de mecanismos de transferencia adecuados:
- DPA que incorporan SCCs, cuando el proveedor está ubicado en una jurisdicción sin decisión de adecuación;
- verificación de que el proveedor garantiza un nivel adecuado de seguridad y cumplimiento.
7.4. Conservación de los derechos del Interesado
No obstante las transferencias internacionales de datos, el Interesado conserva todos los derechos otorgados por la ley aplicable (GDPR para los residentes de la UE, PDPO para los residentes de Hong Kong, etc.). Dichos derechos pueden ejercerse a través de los canales de contacto indicados en el § 16 ([email protected] — para Cuverse Limited).
§ 8. Plazos de conservación
Cuverse conserva los Datos personales durante no más tiempo del necesario para los fines del tratamiento y de conformidad con la ley aplicable. Los plazos de conservación de las distintas categorías de datos, con la correspondiente base jurídica, se establecen a continuación. Al vencer el plazo de conservación, los datos se suprimen o anonimizan, salvo que la ley aplicable exija otra cosa.
Al vencer los plazos de conservación, los Datos personales se suprimen, anonimizan o archivan con acceso restringido, según los requisitos aplicables.
§ 9. Medidas de seguridad
Cuverse aplica medidas de seguridad técnicas y organizativas adecuadas a los riesgos del tratamiento de Datos personales, incluidas:
(1) Medidas técnicas:
- cifrado de los datos en reposo para las bases de datos y los almacenes de archivos;
- cifrado de los datos en tránsito (TLS 1.2+) para todas las comunicaciones entre el Cliente y la Plataforma, así como entre los sistemas internos de Cuverse;
- control de acceso basado en roles (RBAC);
- autenticación multifactor para el acceso del personal de Cuverse a los sistemas de producción;
- firewall y protección contra DDoS;
- copias de seguridad periódicas con pruebas de restauración;
- sistemas de monitorización y detección de intrusiones;
- actualizaciones de seguridad periódicas y gestión de parches;
- pruebas de penetración y auditorías de seguridad;
- aislamiento de los entornos de producción y no producción.
(2) Medidas organizativas:
- políticas y procedimientos internos de protección de datos;
- formación del personal de Cuverse sobre los requisitos de protección de datos y seguridad de la información;
- acuerdos de confidencialidad con el personal y los contratistas;
- principio de mínimo privilegio respecto del acceso a los Datos personales;
- registro del acceso a datos sensibles;
- procedimientos de respuesta a incidentes de seguridad;
- procedimientos de notificación de violaciones de datos de conformidad con la ley aplicable.
(3) Notificación de violaciones de datos. En caso de violación de datos, Cuverse notificará a los reguladores competentes (por ejemplo, las autoridades de control de la UE en el caso de incidentes que afecten a residentes de la UE) en un plazo de 72 horas desde que tenga conocimiento del incidente, según exige el Art 33 GDPR. En caso de alto riesgo para los derechos y libertades de los Interesados, Cuverse también notificará directamente a los Interesados afectados.
§ 10. Tus derechos como Interesado
De conformidad con el GDPR (para residentes de la UE/EEE), la PDPO (para residentes de Hong Kong) y demás leyes aplicables, los Interesados tienen los siguientes derechos respecto de sus Datos personales:
10.1. Derecho de acceso (Art 15 GDPR)
El derecho a obtener de Cuverse confirmación de si se están tratando sus Datos personales y, en tal caso, a obtener una copia de dichos datos junto con información sobre los fines del tratamiento, las categorías de datos, los destinatarios, los plazos de conservación y demás información establecida en el Art 15 GDPR.
10.2. Derecho de rectificación (Art 16 GDPR)
El derecho a la rectificación de los Datos personales inexactos que conciernen al Interesado, sin dilación indebida. También el derecho a que se completen los Datos personales incompletos.
10.3. Derecho de supresión / «derecho al olvido» (Art 17 GDPR)
El derecho a la supresión de los Datos personales por los motivos establecidos en el Art 17 GDPR (por ejemplo, los datos ya no son necesarios para los fines del tratamiento, retirada del consentimiento, tratamiento ilícito). Este derecho no se aplica cuando el tratamiento sea necesario para:
- el cumplimiento de las obligaciones legales de Cuverse (por ejemplo, el cumplimiento AML y fiscal);
- la formulación, el ejercicio o la defensa de reclamaciones legales;
- otros motivos previstos en el Art 17(3) GDPR.
10.4. Derecho a la limitación del tratamiento (Art 18 GDPR)
El derecho a exigir a Cuverse la limitación del tratamiento de los Datos personales del Interesado en los casos establecidos en el Art 18 GDPR.
10.5. Derecho a la portabilidad de los datos (Art 20 GDPR)
El derecho a recibir los Datos personales que el Interesado haya proporcionado a Cuverse en un formato estructurado, de uso común y de lectura mecánica, y el derecho a transmitir dichos datos a otro responsable, cuando sea técnicamente posible.
10.6. Derecho de oposición (Art 21 GDPR)
El derecho a oponerse al tratamiento de Datos personales basado en los intereses legítimos de Cuverse (Art 6(1)(f) GDPR), en cualquier momento, por motivos relacionados con la situación particular del Interesado.
Respecto del marketing directo, el Interesado puede oponerse en cualquier momento sin necesidad de motivación, y Cuverse cesará el tratamiento con fines de marketing directo sin dilación indebida.
10.7. Derecho a retirar el consentimiento (Art 7(3) GDPR)
Cuando el tratamiento se base en el consentimiento del Interesado (por ejemplo, marketing o analítica a través de cookies), el Interesado puede retirar su consentimiento en cualquier momento. La retirada del consentimiento no afecta a la licitud del tratamiento realizado con anterioridad a la retirada.
10.8. Derecho a presentar una reclamación (Art 77 GDPR)
El Interesado tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos. Para los residentes de la UE — ante la autoridad nacional de protección de datos correspondiente del lugar de residencia, de trabajo o de la supuesta infracción. Para los residentes de Hong Kong — ante la Office of the Privacy Commissioner for Personal Data (PCPD).
10.9. Cómo ejercer tus derechos
Para ejercer cualquiera de los derechos enumerados anteriormente, el Interesado puede ponerse en contacto con Cuverse:
- Correo electrónico: [email protected] (Cuverse Limited);
- A través de la Cuenta: en la sección correspondiente de la configuración de la Cuenta (para determinados derechos como la modificación de datos y la retirada del consentimiento de marketing);
- Dirección postal: Cuverse Limited o Cuverse Technologies Limited en las direcciones indicadas al comienzo de esta Política de privacidad.
Cuverse examinará las solicitudes de los Interesados sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción de la solicitud (con posibilidad de una prórroga de hasta 2 meses adicionales en casos complejos, previa notificación al Interesado de la prórroga).
Cuverse puede requerir información adicional para verificar la identidad del Interesado antes de atender una solicitud, con el fin de evitar la divulgación de datos a personas no autorizadas.
En la mayoría de los casos, el ejercicio de los derechos de los Interesados es gratuito. Cuverse se reserva el derecho de cobrar una tarifa razonable o de negarse a actuar ante solicitudes manifiestamente infundadas o excesivas (por ejemplo, solicitudes repetitivas).
§ 11. Comunicaciones de marketing
(1) Basadas en el consentimiento. Cuverse envía comunicaciones de marketing a los Clientes (boletines por correo electrónico, notificaciones push, mensajes en la aplicación) únicamente sobre la base del consentimiento expreso del Cliente obtenido en el registro o posteriormente.
(2) Exclusión. El Cliente puede excluirse en cualquier momento de las comunicaciones de marketing:
- a través del enlace para darse de baja en cualquier correo electrónico de marketing;
- a través de la configuración de la Cuenta;
- enviando una solicitud a [email protected].
(3) Comunicaciones de servicio. Con independencia de cualquier consentimiento de marketing, Cuverse sigue enviando al Cliente comunicaciones de servicio (por ejemplo, notificaciones sobre el estado de un pedido, cambios en las condiciones contractuales o alertas de seguridad) que son necesarias para la ejecución de las obligaciones contractuales y legales. Dichas comunicaciones no se consideran marketing.
(4) Elaboración de perfiles para marketing. Cuverse puede usar datos sobre el comportamiento del Cliente en la Plataforma para personalizar las comunicaciones de marketing (por ejemplo, para recomendar productos que puedan ser de interés para el Cliente). Dicho tratamiento se realiza sobre la base del consentimiento del Cliente y puede desactivarse a través de la configuración de la Cuenta.
§ 13. Decisiones automatizadas y elaboración de perfiles
(1) Marco del Art 22 GDPR. Cuverse utiliza sistemas automatizados en el proceso de verificación KYC y para determinados fines operativos. El cotejo automatizado incluye: (a) la comparación de documentos oficiales de identidad con listas de sanciones y de PEP; (b) la comparación biométrica del rostro con el documento; (c) el análisis de indicadores geográficos y de dispositivo. Una decisión de rechazar la apertura de una Cuenta nunca se adopta únicamente mediante un sistema automatizado: cuando el cotejo automatizado produce un resultado negativo, la Cuenta se remite a revisión manual por un miembro del personal de Cuverse, de conformidad con el Art 22(2)(b) GDPR.
(2) Casos limitados de decisiones automatizadas. Cuverse utiliza decisiones automatizadas limitadas en los siguientes casos:
- verificación KYC — comprobaciones automatizadas de documentos y verificación biométrica a través del proveedor de KYC. Los resultados del cotejo automatizado son revisados por una persona en caso de controversia;
- cotejo de sanciones — cotejo automatizado con las listas de sanciones. En caso de posible coincidencia, la decisión sobre el tratamiento ulterior la adopta manualmente un miembro del personal de Cuverse;
- detección del fraude — los sistemas automatizados pueden bloquear operaciones sospechosas para su ulterior revisión manual.
(3) Derecho a revisión humana. En los casos en que una decisión automatizada afecte significativamente al Interesado (por ejemplo, denegación del KYC o bloqueo de la Cuenta), el Interesado tiene derecho a:
- solicitar una exposición de la posición de Cuverse sobre la decisión adoptada;
- impugnar la decisión conforme al procedimiento previsto en el § 6(2a) de la Política de uso aceptable (Proceso de apelación);
- exigir un nuevo examen con la intervención de un miembro autorizado del personal;
- expresar su punto de vista.
La solicitud de revisión se enviará a [email protected].
(4) Sin elaboración de perfiles sustantiva más allá del marketing. Cuverse no aplica la elaboración de perfiles para decisiones sustantivas que afecten al Cliente, salvo en los casos descritos anteriormente. La elaboración de perfiles con fines de marketing se describe en el § 11(4) y se realiza sobre la base del consentimiento del Cliente.
§ 14. Datos de menores
Los servicios de Cuverse no están destinados a ser utilizados por personas menores de 18 años. Cuverse no recopila a sabiendas Datos personales de menores.
Si Cuverse tiene conocimiento de que una Cuenta ha sido creada por un menor, o de que se han recopilado Datos personales de un menor sin el consentimiento de un progenitor o tutor legal, Cuverse suprimirá sin demora dichos datos y cerrará la Cuenta correspondiente.
Si un progenitor o tutor legal considera que su hijo menor ha proporcionado Datos personales a Cuverse, puede ponerse en contacto con [email protected] para la supresión de los datos correspondientes.
§ 15. Cambios en esta Política de privacidad
(1) Derecho de actualización. Cuverse se reserva el derecho de actualizar esta Política de privacidad para reflejar cambios en las prácticas de tratamiento de datos, cambios en la ley aplicable u otras circunstancias.
(2) Notificación de cambios sustanciales. Los cambios sustanciales en la Política de privacidad se notificarán a los Interesados:
- mediante un aviso en el sitio web de Cuverse;
- por correo electrónico a la dirección indicada en la Cuenta (para usuarios registrados);
- mediante notificaciones push en las aplicaciones móviles.
Los cambios sustanciales entran en vigor no antes de 30 días desde la notificación.
(3) Uso continuado como aceptación. El uso continuado de la Plataforma o de los servicios de Cuverse después de que los cambios entren en vigor se considera reconocimiento por parte del Interesado de la Política de privacidad actualizada. Si el Interesado no está de acuerdo con los cambios, puede dejar de usar la Plataforma y suprimir su Cuenta.
(4) Historial de versiones. El historial de versiones de la Política de privacidad se conserva y está disponible a solicitud.
§ 16. Contacto y reclamaciones
16.1. Canales de contacto
Para asuntos relacionados con la protección de datos, el tratamiento de Datos personales y el ejercicio de los derechos de los Interesados:
- Cuverse Limited (Servicios de minería, KYC, facturación): [email protected]
- Cuverse Technologies Limited (Plataforma, Cuenta, cookies, analítica): [email protected]
- Dirección postal: Cuverse Limited / Cuverse Technologies Limited, en las direcciones indicadas al comienzo de esta Política de privacidad (con el asunto «Privacy Inquiry»)
Si el Interesado no está seguro de cuál de los responsables es competente respecto de su solicitud concreta, puede ponerse en contacto con cualquiera de las direcciones indicadas, y Cuverse, dentro del grupo, dirigirá la solicitud al responsable adecuado.
16.2. Delegado de Protección de Datos (DPO)
Sobre la base de una evaluación realizada de conformidad con el Art 37 del Regulation (EU) 2016/679 (GDPR), Cuverse ha determinado que el nombramiento de un Delegado de Protección de Datos (DPO) no es necesario en la fase actual de las operaciones, teniendo en cuenta la escala del tratamiento de datos personales. Esta evaluación se revisa anualmente, así como en caso de un aumento sustancial del volumen de datos personales tratados o de una expansión de las actividades en el EEE. Para asuntos de protección de datos, contacta con: Cuverse Limited — [email protected].
16.3. Derecho a presentar una reclamación ante la autoridad de control
Si el Interesado considera que el tratamiento de sus Datos personales infringe la ley aplicable, tiene derecho a presentar una reclamación:
- Para residentes de la UE/EEE: ante la autoridad nacional de protección de datos correspondiente del lugar de residencia, de trabajo o de la supuesta infracción. La lista de las AEPD nacionales está disponible en el sitio web del Comité Europeo de Protección de Datos (EDPB): https://edpb.europa.eu/about-edpb/about-edpb/members_en
- Para residentes de Hong Kong: ante la Office of the Privacy Commissioner for Personal Data (PCPD): sitio web: https://www.pcpd.org.hk, correo electrónico: [email protected]
- Para residentes de otras jurisdicciones: ante el regulador nacional de protección de datos correspondiente.
Cuverse anima a los Interesados a ponerse en contacto directamente con Cuverse para la resolución del asunto antes de presentar una reclamación ante un regulador, aunque esto no es un requisito previo.
§ 17. Disposiciones específicas por país
17.1. Residentes de la Unión Europea / EEE
Para los residentes de la UE/EEE se aplica el GDPR. Todos los derechos del Interesado enumerados en el § 10 se ejercen de conformidad con los requisitos del GDPR. A efectos del GDPR, las dos empresas de Cuverse son responsables independientes, tal como se describe en el § 2.
17.2. Residentes de Hong Kong
Para los residentes de Hong Kong se aplica la PDPO. Cuverse cumple los seis Principios de Protección de Datos establecidos en el Schedule 1 de la PDPO:
- finalidad y forma de la recopilación;
- exactitud y duración de la conservación;
- uso de los datos personales;
- seguridad de los datos personales;
- disponibilidad general de la información;
- acceso a los datos personales.
Los residentes de Hong Kong pueden ejercer sus derechos a través de los canales de contacto indicados en el § 16 ([email protected] para Cuverse Limited).
17.3. Residentes de los Estados Unidos
A efectos de esta Política de privacidad, los Clientes de EE. UU. solo pueden celebrar el Contrato de alojamiento de hardware de minería (los Paquetes de servicio no están disponibles para los Clientes de EE. UU. conforme al § 6(2)(h) y al § 14(3) del Contrato de servicio de minería).
Los Clientes de EE. UU. residentes en estados con legislación de protección de datos aplicable (por ejemplo, California Consumer Privacy Act / CPRA, Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA) tienen derechos adicionales conforme a la correspondiente legislación estatal. Cuverse cumple los requisitos aplicables y proporciona a los Clientes de EE. UU. los medios para ejercer los derechos correspondientes a través de los canales de contacto indicados en el § 16.
17.4. Otras jurisdicciones
Cuverse cumple la legislación de protección de datos aplicable en otras jurisdicciones en las que residen sus Clientes. Para asuntos específicos de una jurisdicción concreta, los Interesados pueden ponerse en contacto con Cuverse a través de los canales de contacto indicados en el § 16.